提权思路之MSSQL差异备份取系统权限

发布时间:2017-03-14 13:58:00 编辑:站点网

MSSQL差异备份获取webshell几乎人人皆知,那么我们可以利用差异备份出来的文件当作恶意代码
让系统执行了之后自动提升权限或者添加管理员吗?答案当然可以了,kj021320测试了N次之后跟你说!

那么我们得考虑文件摆放的位置~什么地方系统会运行呢?这个其实算是废话吧!
大家不用想都知道通用地方C:DocumentsandSettingsAllUsers「开始」菜单程序启动
呵呵位置有了! 那么我们备份什么文件让系统能执行的呢?
这个是第一个关键点~!
EXEJSVBSBAT这些文件大家第一时间想到的了
那些我一个一个来分析exe的话!绝对能了!但是MSSQL差异备份这么多垃圾肯定会把exe弄坏的!
否决掉
然后到脚本
VBS我们能不能把他的垃圾信息注释掉呢?不然VBS会执行不了!OK学过VBS的朋友都知道
VBS里面有2种注释'还有就是rem
但是还是会有垃圾信息屏蔽不了
否决掉

JS呢?JS里面有多行注释的/**/但是/*不可能在首行吧?
否决掉

最后剩下我们最熟悉的bat批处理了!
OK我们继续分析bat里面注释是什么呢?也是REM,失败啊!之前vbs那里不行这里的rem注释也一样不行的!
那么我们怎么办呢?其实很简单!当我们在CMD下面敲错了命令系统会怎样呢?

说到这里要是大家不往文章下面看也一样能想到方法了吧~

OK我们继续探~~这里是最最关键点,差异备份出来的垃圾信息我们可以通过用回车把他提交了!
而系统只当作无用的命令来处理!不影响我们的操作!

更多相关内容:
    无相关信息
[!--temp.cy--]